Qwertybox/Boxore Client

Bonsoir a tous, alors voila j'ai de leger bug sur Youtube depuis quelque jours (Et Uniquement sur youtube... je n'est aucune pub qui s'ouvre pendant que je navigue. J'ai essayé d'aller sur Daily motion et tout s'affiche correctement). Des que j'entre sur une video ou une chaine un message d'erreur s'affiche :

"Aie aie aie , Une erreur c'est produite lors de l'affichage de la page web. [...] "

J'ai donc essayé la derniere option proposer ne pensant pas avoir de virus : J'ai essayé de créer le nouveau profil d'utilisateur... sans succes je suis donc repassé sur l'ancien...

J'ai decidé de verifié mes programme en passant par mon panneau de contrôle. J'y est repéré "Qwertybox" ansi que "Boxore Client" apres quelque recherche sur le net j'ai compris que c'etai 2 virus.

J'ai diretement désinstalé Qwertybox qui n'a poser aucun soucie , en revenche Boxore n'as pas pu etre suprimé.. J'ai donc procedé a un Scan mon pc avec Malwarebytes.

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.06.22.01

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
johan gomez :: JOHAN [administrateur]

22/06/2013 09:22:52
mbam-log-2013-06-22 (09-22-52).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 334445
Temps écoulé: 3 heure(s), 22 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Boxore (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{006E6A46-8D55-4F10-BBA8-2C9653B4278B} (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Browser companion helper (PUP.Blabbers) -> Données: C:\Program Files\BrowserCompanion\BCHelper.exe /T=3 /S=7 -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}|Publisher (Adware.Boxore) -> Données: Boxore OU. -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 1
C:\Program Files\Boxore\SmartDisplay\SmartExtensions\GoogleChrome (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 5
C:\Documents and Settings\johan gomez\Local Settings\Temp\is1668783924\BoxoreInstaller.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\Temp\54335.tmp (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\Temp\5433F.tmp (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\Temp\5438.tmp (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Boxore\SmartDisplay\SmartExtensions\GoogleChrome\SmartDisplayExtension.crx (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

(fin)

J'ai voulu verifié si apres un scan rapide tout rentrerais dans l'ordre...(de 3h le scan rapide paye t'as vitesse...je crois que la meilleur choses a faire reste un bon reset complet de l'ordi) Bon le hic c'est que ça a recommencer.. Donc j'ai refait un scan cette fois en vitesse lente.

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.06.22.01

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
johan gomez :: JOHAN [administrateur]

22/06/2013 12:55:56
mbam-log-2013-06-22 (12-55-56).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 395392
Temps écoulé: 5 heure(s), 15 minute(s), 53 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 59
C:\Program Files\Software\Update\1.2.201.0\goopdateres_el.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_en-GB.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_en.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_es-419.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_es.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_et.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_fa.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_fi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_fil.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_fr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_gu.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_hi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_hr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_hu.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_id.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_is.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_iw.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ja.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_kn.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ko.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_lv.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ml.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_mr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ms.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_nl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_no.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_or.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_pl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_pt-BR.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_pt-PT.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ro.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ar.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_bg.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_bn.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ca.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_cs.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_da.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_sk.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_sl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_sr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_sv.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ta.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_te.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_th.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_tr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_uk.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ur.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_vi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_zh-CN.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_zh-TW.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\SoftwareCrashHandler.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\SoftwareUpdate.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_de.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_it.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Software\Update\1.2.201.0\goopdateres_ru.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP702\A0732355.rbf (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP703\A0732361.dll (Trojan.FakeMS) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732564.msi (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732565.msi (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

(fin)

Deuxieme scan du disque (C:) Je me suis dit que ça serais ENFIN fini... hé bah toujours pas...Troisieme Scan complet de tout les disque (la par contre j'ai pas eu le courage de le finir je sais que dans mon disque (D:) il n'y a normalement Rien)

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.06.22.01

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
johan gomez :: JOHAN [administrateur]

22/06/2013 18:24:07
mbam-log-2013-06-22 (18-24-07).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 235270
Temps écoulé: 5 heure(s), 24 minute(s), 40 seconde(s) [abandonné]

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 53
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732583.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732601.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732619.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732567.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732568.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732569.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732570.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732571.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732572.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732573.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732574.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732575.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732577.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732578.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732579.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732580.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732581.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732582.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732584.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732585.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732586.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732587.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732588.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732589.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732590.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732591.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732592.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732593.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732594.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732595.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732596.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732597.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732598.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732599.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732600.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732602.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732603.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732604.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732605.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732606.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732607.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732608.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732609.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732610.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732611.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732612.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732613.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732614.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732615.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732616.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732618.exe (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732620.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{C9156763-7698-429B-A410-21A54BD0FB6A}\RP705\A0732621.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

(fin)

Le soucie persiste TOUJOURS j'ai donc cherché un peu plus sur internet des solutions. Certaine personne conseiller d'utilisé ADWcleaner. J'ai utilisé ce petit programme.. A ma grande surprise Boxore a disparue de la section "Ajout/Supression de programme" de mon panneau de config.. Je me suis donc empressé de voir si ça fonctionné..

Hé non toujours pas donc la j'ai besoin d'aide c'est franchement chiant vu que je passe les 3/4 de mon temps libre sur youtube a maté des videos ou a suivre des Walkthrough de jeu en tout genre.

En revenche je ne peux pas poster les resultats de adwcleancer je ne sais pas ou se trouve les rapport.

Bref dans le doute je vais retenté un dernier scan avant d'aller me coucher. Je le laisserais tourné jusqu'a demain comme ça tout mes disque dur pourrons etre analyser.. je reposterais demain le resultat.

Voila Voila Merci d'avance pour vos future aide et reponse.

33 réponses

Résumé de la discussion

Un bug d'affichage sur YouTube génère des messages d'erreur lors de l'ouverture d'une vidéo ou d'une chaîne, après la détection de logiciels publicitaires indésirables potentiels. Le diagnostic indique que le problème vient d'Adware.Boxore et de programmes associés; après des désinstallations et une quarantaine, les éléments malveillants dans le registre et les dossiers ont été supprimés. Des analyses complémentaires ont ensuite impliqué la suppression de fichiers temporaires et de modules réutilisés, le redémarrage système, puis un deuxième scan approfondi a confirmé la suppression des adwares et des composants malveillants. D'autres éléments suggèrent de vérifier les extensions du navigateur, de réinitialiser les paramètres des applications et d'effacer les restaurations système afin d'éviter une réinfection, puis de refaire un scan complet après redémarrage.

Bobot (l’IA à votre service)
  1. Bon voila j'ai désinstaller puis Remis Chrome.

    Du coup la j'ai la toute dernière version, on dirais que ça marche sans soucie mais j'ai perdu mes favoris..

    Dans le doute je vais quand meme faire un scan au demarrage. J'ai vu qu'il m'avais suprimé certain dossier la premiere fois si je peux gagné un peu de place on ne sais jamais.
    0
    1. Contributeur sécurité
      désinstalle chrome et réinstalle-le
      0
      1. Bon bah..

        Pas d'autre solution a me proposé pour que ça remarche ? :( parceque la y'a rien a faire..
        0
        1. Contributeur sécurité
          Flash (2 files) - Version : 10.2.154.12
          Shockwave Flash 10.2 r154
          Nom : Shockwave Flash
          Description : Shockwave Flash 10.2 r154
          Version : 10,2,154,12
          Priorité : 2
          Emplacement : C:\Documents and Settings\johan gomez\Local Settings\Application Data\Google\Chrome\Application\9.0.597.98\gcswf32.dll


          C'bon :)
          0
          1. ça m'affiche ça avec les details, dans "Flash" j'ai pas de Pepper :

            Windows Live® Photo Gallery
            NPWLPG
            Nom : Windows Live® Photo Gallery
            Description : NPWLPG
            Version : 14.0.8117.0416_ship.wlx.w3m3 (ship)
            Priorité : 12
            Emplacement : C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
            Désactiver
            Types MIME :
            Type MIME Description Extensions de fichier
            application/x-wlpg3-detect Windows Live® Photo Gallery
            .wlpg
            application/x-wlpg-detect Windows Live® Photo Gallery
            .wlpg
            Désactiver
            Windows Presentation Foundation
            Windows Presentation Foundation (WPF) plug-in for Mozilla browsers
            Nom : Windows Presentation Foundation
            Description : Windows Presentation Foundation (WPF) plug-in for Mozilla browsers
            Version : 3.5.30729.1 built by: SP
            Priorité : 13
            Emplacement : C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
            Désactiver
            Types MIME :
            Type MIME Description Extensions de fichier
            application/x-ms-xbap XAML Browser Application
            .xbap
            application/xaml+xml XAML Document
            .xaml
            Désactiver
            Flash (2 files) - Version : 10.2.154.12
            Shockwave Flash 10.2 r154
            Nom : Shockwave Flash
            Description : Shockwave Flash 10.2 r154
            Version : 10,2,154,12
            Priorité : 2
            Emplacement : C:\Documents and Settings\johan gomez\Local Settings\Application Data\Google\Chrome\Application\9.0.597.98\gcswf32.dll
            Désactiver
            Types MIME :
            Type MIME Description Extensions de fichier
            application/x-shockwave-flash Adobe Flash movie
            .swf
            application/futuresplash FutureSplash movie
            .spl
            Nom : Shockwave Flash
            Description : Shockwave Flash 11.7 r700
            Version : 11,7,700,224
            Priorité : 14
            Emplacement : C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll
            Désactiver
            Types MIME :
            Type MIME Description Extensions de fichier
            application/x-shockwave-flash Adobe Flash movie
            .swf
            application/futuresplash FutureSplash movie
            .spl
            Désactiver
            Default Plug-in - Version : 1
            Provides functionality for installing third-party plug-ins
            Nom : Default Plug-in
            Description : Provides functionality for installing third-party plug-ins
            Version : 1
            Priorité : 16
            Emplacement : default_plugin
            Désactiver
            Types MIME :
            Type MIME Description Extensions de fichier
            *
            .
            Désactiver
            Google Gears 0.5.33.0 - Version : 0.5.33.0
            These are the Gears that power the tubes! :-)
            Nom : Google Gears 0.5.33.0
            Description : These are the Gears that power the tubes! :-)
            Version : 0.5.33.0
            Priorité : 1
            Emplacement : C:\Documents and Settings\johan gomez\Local Settings\Application Data\Google\Chrome\Application\9.0.597.98\gears.dll
            Désactiver
            Types MIME :
            Type MIME Description Extensions de fichier
            application/x-googlegears
            .
            Désactiver
            Java 6 (2 files) - Version : 10.25.2.16
            Next Generation Java Plug-in 10.25.2 for Mozilla browsers
            Nom : Java(TM) Platform SE 7 U25
            Description : Next Generation Java Plug-in 10.25.2 for Mozilla browsers
            Version : 10.25.2.16
            Priorité : 8
            Emplacement : C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll
            Désactiver
            Types MIME :
            Type MIME Description Extensions de fichier
            application/x-java-applet Java Applet
            .
            application/x-java-bean JavaBeans
            .
            application/x-java-vm
            application/x-java-applet;version=1.1.1
            application/x-java-bean;version=1.1.1
            application/x-java-applet;version=1.1
            application/x-java-bean;version=1.1
            application/x-java-applet;version=1.2
            application/x-java-bean;version=1.2
            application/x-java-applet;version=1.1.3
            application/x-java-bean;version=1.1.3
            application/x-java-applet;version=1.1.2
            application/x-java-bean;version=1.1.2
            application/x-java-applet;version=1.3
            application/x-java-bean;version=1.3
            application/x-java-applet;version=1.2.2
            application/x-java-bean;version=1.2.2
            application/x-java-applet;version=1.2.1
            application/x-java-bean;version=1.2.1
            application/x-java-applet;version=1.3.1
            application/x-java-bean;version=1.3.1
            application/x-java-applet;version=1.4
            application/x-java-bean;version=1.4
            application/x-java-applet;version=1.4.1
            application/x-java-bean;version=1.4.1
            application/x-java-applet;version=1.4.2
            application/x-java-bean;version=1.4.2
            application/x-java-applet;version=1.5
            application/x-java-bean;version=1.5
            application/x-java-applet;version=1.6
            application/x-java-bean;version=1.6
            application/x-java-applet;version=1.7
            application/x-java-bean;version=1.7
            application/x-java-applet;jpi-version=1.7.0_25
            application/x-java-bean;jpi-version=1.7.0_25
            application/x-java-vm-npruntime
            application/x-java-applet;deploy=10.25.2
            application/x-java-applet;javafx=2.2.25
            Nom : Java Deployment Toolkit 7.0.250.16
            Description : NPRuntime Script Plug-in Library for Java(TM) Deploy
            Version : 10.25.2.16
            Priorité : 15
            Emplacement : C:\WINDOWS\system32\npDeployJava1.dll
            Désactiver
            Types MIME :
            Type MIME Description Extensions de fichier
            application/java-deployment-toolkit
            .
            Désactiver
            Google Update - Version : 1.3.21.145
            Nom : Google Update
            Version : 1.3.21.145
            Priorité : 7
            Emplacement : C:\Program Files\Google\Update\1.3.21.145\npGoogleUpdate3.dll
            Désactiver
            Types MIME :
            Type MIME Description Extensions de fichier
            application/x-vnd.google.update3webcontrol.3
            .
            application/x-vnd.google.oneclickctrl.9
            Désactiver
            Silverlight Plug-In - Version : 5.1.20125.0
            Nom : Silverlight Plug-In
            Version : 5.1.20125.0
            Priorité : 11
            Emplacement : C:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll
            Désactiver
            Types MIME :
            Type MIME Description Extensions de fichier
            application/x-silverlight npctrl
            .scr
            application/x-silverlight-2
            Désactiver
            Microsoft® DRM (2 files)
            DRM Netscape Network Object
            Nom : Microsoft® DRM
            Description : DRM Netscape Network Object
            Version : 9.00.00.4503
            Priorité : 4
            Emplacement : C:\Program Files\Windows Media Player\npdrmv2.dll
            Désactiver
            Types MIME :
            Type MIME Description Extensions de fichier
            application/x-drm-v2 Network Interface Plugin
            .nip
            Nom : Microsoft® DRM
            Description : DRM Store Netscape Plugin
            Version : 9.00.00.4503
            Priorité : 6
            Emplacement : C:\Program Files\Windows Media Player\npwmsdrm.dll
            Désactiver
            Types MIME :
            Type MIME Description Extensions de fichier
            application/x-drm Network Interface Plugin
            .nip
            Désactiver
            Adobe Acrobat
            Adobe PDF Plug-In For Firefox and Netscape 11.0.03
            Nom : Adobe Acrobat
            Description : Adobe PDF Plug-In For Firefox and Netscape 11.0.03
            Version : 11.0.03.37
            Priorité : 3
            Emplacement : C:\Program Files\Adobe\Reader 11.0\Reader\Browser\nppdf32.dll
            Désactiver
            Types MIME :
            Type MIME Description Extensions de fichier
            application/pdf Acrobat Portable Document Format
            .pdf
            application/vnd.adobe.pdfxml Adobe PDF in XML Format
            .pdfxml
            application/vnd.adobe.x-mars Adobe PDF in XML Format
            .mars
            application/vnd.fdf Acrobat Forms Data Format
            .fdf
            application/vnd.adobe.xfdf XML Version of Acrobat Forms Data Format
            .xfdf
            application/vnd.adobe.xdp+xml Acrobat XML Data Package
            .xdp
            application/vnd.adobe.xfd+xml Adobe FormFlow99 Data File
            .xfd
            Désactiver
            Chrome PDF Viewer
            Portable Document Format
            Nom : Chrome PDF Viewer
            Description : Portable Document Format
            Version :
            Priorité : 0
            Emplacement : C:\Documents and Settings\johan gomez\Local Settings\Application Data\Google\Chrome\Application\9.0.597.98\pdf.dll
            Désactiver
            Types MIME :
            Type MIME Description Extensions de fichier
            application/pdf
            .pdf
            Désactiver
            RealPlayer (2 files) - Version : 6.0.12.450
            RealPlayer(tm) LiveConnect-Enabled Plug-In
            Nom : RealPlayer(tm) G2 LiveConnect-Enabled Plug-In (32-bit)
            Description : RealPlayer(tm) LiveConnect-Enabled Plug-In
            Version : 6.0.12.450
            Priorité : 9
            Emplacement : C:\Program Files\K-Lite Codec Pack\Real\browser\plugins\nppl3260.dll
            Désactiver
            Types MIME :
            Type MIME Description Extensions de fichier
            audio/x-pn-realaudio-plugin RealPlayer(tm) as Plug-in
            .rpm
            Nom : RealPlayer Version Plugin
            Version : 6.0.12.448
            Priorité : 10
            Emplacement : C:\Program Files\K-Lite Codec Pack\Real\browser\plugins\nprpjplug.dll
            Désactiver
            Types MIME :
            Type MIME Description Extensions de fichier
            application/vnd.rn-realplayer-javascript RealPlayer Version Plugin
            .rpj
            Désactiver
            Windows Media Player - Version : 3.0.2.629
            Npdsplay dll
            Nom : Windows Media Player Plug-in Dynamic Link Library
            Description : Npdsplay dll
            Version : 3.0.2.629
            Priorité : 5
            Emplacement : C:\Program Files\Windows Media Player\npdsplay.dll
            Désactiver
            Types MIME :
            Type MIME Description Extensions de fichier
            application/asx Media Files
            .*
            video/x-ms-asf-plugin Media Files
            .*
            application/x-mplayer2 Media Files
            .*
            video/x-ms-asf Media Files
            .asf .asx .*
            video/x-ms-wm Media Files
            .wm .*
            audio/x-ms-wma Media Files
            .wma .*
            audio/x-ms-wax Media Files
            .wax .*
            video/x-ms-wmv Media Files
            .wmv .*
            video/x-ms-wvx Media Files
            .wvx .*
            Désactiver
            0
            1. Bah y'a rien dans mes extensions :o

              je penser que t'aller m'envoyé un lien pour le DL Pepper machin la x)
              0
              1. Contributeur sécurité
                regarde dans tes extensions !!
                0
                1. Heu.. je suis t'etre aveugle mais ça a pas l'air d'en parler du Flash dans le lien D:
                  0
                  1. hé bah j'en sais rien du tout :/

                    Je le trouve ou ?
                    0
                    1. Contributeur sécurité
                      c'est le flash player pour google chrome ^^
                      0
                      1. C'est bizzar.. je pense pas que ça vienne du navigateur il doit y avoir des reste sur l'ordi surement :/

                        Et heu Pepper Flash qué cé cé qué ça ? :o
                        0
                        1. Contributeur sécurité
                          Bah change de navigateur x)
                          S'ils sont pas fichus chez google de faire un navigateur qui sait lire les vidéos de leur site communautaire de partarge de vidéos ... !!!

                          Au fait tu as bien pepper flash dans ton chrome ?
                          0
                          1. Toujours pareil meme apres le changement de nom du dossier u_U
                            0
                            1. Avec Chrome c'est mon navigateur par defaut.Les autres je m'en etai servi sur un jeu pour faire du multi boxing je m'en sert plus vraiment.

                              Sinon ça m'affiche : Aie aie aie , une erreur s'est produite lors de l'affichage de la page web. Pour continuer , cliquez sur Rafraichir ou aller sur une autre page. "
                              0
                              1. Contributeur sécurité
                                C'est quoi le message d'erreur exactement ?
                                Et avec quel navigateur ? IE ? Chrome ? Firefox ? Opera ? Safari ? ...
                                0
                                • 1
                                • 2